Per què Amazon App Store és una amenaça de seguretat per a Android

Per què Amazon App Store és una amenaça de seguretat per a Android

Aplicacions i jocs gratuïts. Sempre és la promesa de material gratuït que atrau la gent a una falsa sensació de seguretat. I és aquesta pastanaga la que fa que la gent sensata, d’altra manera, instal·li botigues d’aplicacions de tercers a Android. Fins i tot hem recomanat aquestes biblioteques abans.





De vegades, són millors que Google Play pel que fa a la presentació, però sovint ofereixen aplicacions que s'han retirat de la botiga 'oficial'. Sovint posen a disposició programes que potser els 'desenvolupadors' no tenen el dret legal de tornar a empaquetar. I després hi ha aplicacions i jocs carregats de programari maliciós.





Però ni tan sols cal instal·lar una d’aquestes aplicacions de tercers per debilitar el telèfon intel·ligent. Tot el que heu de fer és instal·lar la pròpia botiga d’aplicacions. Només aquest acte pot obrir el vostre dispositiu a vulnerabilitats. Llavors, què té a veure això amb Amazon?





Aplicacions d'Amazon a Android

Hi ha diverses aplicacions publicades per Amazon disponibles per a Android. Aquests inclouen, entre d'altres, les aplicacions Amazon Kindle i Amazon Shopping. També podeu trobar Amazon Music , Amazon Seller, Amazon Prime Now, Amazon Alexa i audiollibres d'Audible.

Probablement hagueu utilitzat la majoria (o totes) d’aquestes aplicacions en algun moment. Cap d’ells suposa cap risc per al vostre dispositiu (que sabem en el moment d’escriure-ho) i tots estan disponibles a través de Google Play, amb la mateixa revisió que es requereix per a la resta d’aplicacions i jocs.



Però hi ha una aplicació que no trobareu a Google Play.

Què és Amazon Underground?

Les tauletes Amazon (i el maquinari Fire TV) obtenen Amazon Appstore per defecte. Sovint es basen en l'accés instantani a la vasta biblioteca d'Amazon de mitjans, aplicacions, jocs i compres.





Els dispositius Android estàndard no tenen aquest accés. En lloc d'això, es presenta a través d'algunes de les aplicacions esmentades anteriorment. D’aquesta manera obteniu música de la vostra biblioteca d’Amazon, vídeo en directe des d’Amazon Instant Video, etc.

Netflix es carrega, però no es juga

Tanmateix, per a aplicacions i jocs, necessiteu l'aplicació Amazon Underground. No ho trobareu a Google Play, ja que és una botiga d'aplicacions de tercers. Això vol dir que heu de reduir la seguretat del dispositiu per instal·lar-lo i que la majoria d'usuaris oblidaran d'invertir aquest canvi després d'instal·lar-lo.





El metro desconegut

Amazon Underground, com qualsevol altra aplicació d'un tercer, requereix que activeu la instal·lació d'aplicacions des de Fonts desconegudes al vostre telèfon intel·ligent o tauleta Android. Aquest paràmetre es troba a sota Configuració> Seguretat - pot tenir greus repercussions en la seguretat.

Tot i que és arriscat fer-lo servir per a una sola aplicació, pot ser fàcil passar per alt que la configuració de seguretat s’ha desactivat quan s’enfronta a una nova i interessant botiga d’aplicacions.

Però la confiança que la gent té a Amazon supera aquest risc. Al cap i a la fi, Amazon difícilment llançaria una aplicació que danyés el vostre telèfon, oi?

com es fa que un vídeo sigui una foto en directe

Jocs Premium gratuïts

Amazon Underground és una proposta atractiva per als usuaris d'Android, ja que té un punt clau de venda: els jocs gratuïts. Tot i que els jocs són gratuïts a tot arreu, aquests jocs en particular són aquells que costen adquirir a Google Play.

Això dóna essencialment als jugadors mòbils l'oportunitat d'estalviar diners. Qui no voldria fer això?

En altres paraules, es tracta d’una aplicació amb un nom de confiança en el comerç electrònic que requereix que reduïu la seguretat del vostre telèfon intel·ligent o tauleta per estalviar diners en aplicacions premium.

Incòmode, oi?

Per què no heu d’activar fonts desconegudes

Amb les fonts desconegudes activades, el dispositiu Android està en perill . Si aneu més enllà de Google Play, hauríeu de poder verificar l'origen de l'aplicació que esteu instal·lant. Hi ha dues preguntes que us hauríeu de fer si teniu previst instal·lar aplicacions des de fora de Google Play Store:

  1. El fitxer APK és genuí?
  2. Prové d’un desenvolupador o editor de bona reputació?

En la majoria dels casos, si no podeu respondre 'Sí' a les dues preguntes, no hauríeu d'instal·lar l'aplicació.

Malauradament, no és tan net com això. Si ho intentes utilitzeu Android sense confiar en Google - Una excel·lent manera de millorar la vostra privadesa; les botigues d'aplicacions de tercers són una necessitat.

Begging Bowl d'Amazon

Amazon va començar amb un enorme desavantatge al mercat de la botiga d'aplicacions. Apple i Google (i finalment Microsoft) tenen un jardí emmurallat, que controlen força bé. L’avantatge per als consumidors és que el programari maliciós no es pot estendre als telèfons. Els controls establerts en el procés d’enviament i revisió de noves aplicacions i jocs ho impedeixen.

Tanmateix, si bé Apple i Microsoft bloquegen la instal·lació d'aplicacions de tercers (tot i que hi ha maneres perquè els desenvolupadors instal·lin les seves pròpies aplicacions), les coses no són tan difícils a Android. Per tant, el paràmetre Fonts desconegudes.

És lògic que una empresa tan experta en obtenir beneficis com Amazon hagi d’intentar atraure usuaris d’Android. Al cap i a la fi, el seu propi sistema operatiu mòbil, Fire OS, es basa en Android. Les aplicacions per a un altre funcionen.

Però fins i tot fer servir Amazon Underground per instal·lar aplicacions requereix que tingueu activades les fonts desconegudes. No és una gran opció. Com observa Andrew Blaich, investigador de seguretat de Lookout:

com funciona el fons del creador

'En permetre fonts desconegudes, un usuari elimina la primera línia de defensa en deixar d'instal·lar una aplicació maliciosa que es pot lliurar des de diverses fonts, inclosos enllaços maliciosos a llocs web, intents de pesca i altres ...'

Sí, habilitar fonts desconegudes no es tracta només d'aplicacions i botigues de tercers. Els llocs web i els anuncis poden demanar al vostre telèfon que instal·li programari maliciós. El mateix passa amb els enllaços de missatges de correu electrònic i missatgeria instantània.

Tot plegat situa la seguretat d'Android a un nivell similar a la seguretat de Windows. Programari maliciós per a Android es pot instal·lar accidentalment des de qualsevol lloc.

Per això, la desactivació de fonts desconegudes és intrínsecament insegura.

És un risc que voleu assumir?

Sabem que habilitar fonts desconegudes és que Android obre el telèfon a programari maliciós en botigues d'aplicacions de tercers. I sabem que una bona selecció de jocs premium està disponible gratuïtament a l’App Store d’Amazon.

Tot i que hi ha rumors que Android O permetrà la instal·lació de botigues d'aplicacions de tercers, evitant així el problema de deixar les fonts desconegudes activades durant un període prolongat, tal com estan les coses, continua sent un risc.

És un risc que assumiu? Esteu feliç de deixar el telèfon vulnerable a programes maliciosos només per estalviar-vos uns quants? Digueu-nos-ho als comentaris.

Crèdits de la imatge: Qui és Danny / Shutterstock

Compartir Compartir Tweet Correu electrònic 15 Ordres de l'indicador de comandes de Windows (CMD) que heu de conèixer

El símbol del sistema continua sent una potent eina de Windows. Aquests són els comandaments CMD més útils que tots els usuaris de Windows necessiten conèixer.

Llegiu a continuació
Temes relacionats
  • Android
  • Seguretat
  • Seguretat dels telèfons intel·ligents
  • Amazon
  • Consells per a Android
Sobre l'autor Christian Cawley(1510 articles publicats)

Editor adjunt de seguretat, Linux, bricolatge, programació i tecnologia explicada, i productor de podcasts realment útils, amb una àmplia experiència en suport d'escriptori i programari. Col·laborador de la revista Linux Format, Christian és un fabricant de Raspberry Pi, un amant de Lego i un fan dels jocs retro.

Més de Christian Cawley

Subscriu-te al nostre butlletí

Uniu-vos al nostre butlletí per obtenir consells tècnics, ressenyes, llibres electrònics gratuïts i ofertes exclusives.

Feu clic aquí per subscriure-us